首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >基于linux的安全隧道网络

基于linux的安全隧道网络
EN

Server Fault用户
提问于 2012-03-11 14:48:29
回答 2查看 254关注 0票数 0

我想在位于两个不同国家的两家公司之间建立某种“虚拟网络”。这样,位于A公司的LAN机器(192.168.x.x)可以直接击穿位于B公司的LAN (172.16.x.x)机器。反之亦然。

一句话:隧道..。

我想我必须在每一家公司的ISP路由器后面放一个盒子来“连接”我的桥接网络。当然,“对话”必须以安全的方式(VPN)进行。

好吧,但是现在是什么样的linux发行版。最适合吗?赞蒂尔,伊普警察,第三次?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2012-03-11 14:53:13

看看OpenVPN。在Linux上为站点间虚拟专用网设置OpenVPN并不是一项很困难的任务。

显然有一些OpenVPN设备:

http://openvpn.net/index.php/access-server/download-openvpn-as-vm.html

我没有使用它们,所以我不确定它们是如何工作的,但它们可能更适合您的经验/需求。

哦,“桥接”不是一个恰当的术语,我认为,因为你试图连接两个不同的局域网,两者都有自己的地址空间。您所描述的只是站点对站点(或LAN到LAN) VPN。

票数 2
EN

Server Fault用户

发布于 2012-03-11 16:12:35

根据公司使用的路由器,您可能想尝试:

  • OpenVPN (如@cjc的答复所述)
  • 使用Openswan/Strongswan的IPSec (支持用思科设备构建VPN )
  • 甚至仅仅使用SSH

有些路由器固件(如DD-WRT、Tomato或OpenWRT)已经内置了对OpenVPN的支持,所以您可能只想升级路由器上的fimware而不需要任何额外的盒子。

用几乎每一个Linux发行版设置IPSec都是也很容易。请注意,IPSec处理在内核空间中运行,而OpenVPN在用户空间完成所有工作,从而产生更大的系统负载。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/368543

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档